---
title: "Sikkerhed · Adea"
description: "Sådan passer Adea på dine data: kun læseadgang, Guardian tjekker hvert opslag, dine rækker kopieres aldrig, hostet i EU."
url: https://adea.app/da/sikkerhed
---

# Adea kan kigge, men aldrig røre.

Adea skriver et opslag til din database. Guardian tjekker det, før det kører, og din database svarer gennem en bruger, der kun kan læse.

**AI-model ** Foreslår et opslag. Kører aldrig selv noget.

**Guardian ** Tjekker hvert opslag, før det kører

Et almindeligt spørgsmål

`SELECT count(*) FROM bookings WHERE …`

**Bruger med kun læseadgang ** Kan kun læse. Du opretter den.`GRANT SELECT`

**Jeres database ** Postgres, MySQL, BigQuery og flere. En læsekopi er bedst.

**11,6 sek. ** databasetid i dag

**Svar med kilder ** Skrevet ud fra resultatet, aldrig ud fra jeres rækker

Hvor mange nye medlemmer fik vi i september?

874 *+9% mod august*

nye medlemmer i september

9% flere end i august, og årets bedste måned.

Kilder

*Database***Opslag **

```
SELECT count(*) FROM members
WHERE joined_at >= '2026-09-01'
```

*Forståelse***Hvornår er et medlem nyt? **

“Et medlem er nyt i sin første betalte måned.”

Godkendt af Jonas, jeres udvikler

Din database og brugeren med læseadgang bliver hos dig. Adea og Guardian kører i EU.

- **Dine rækker kopieres aldrig. ** Adea læser det, den skal bruge, regner tallene ud og glemmer rækkerne igen.
- **Alle opslag logges. ** Du kan se, hvad der blev spurgt om, af hvem, og hvad Guardian besluttede.
- **Bruges aldrig til at træne AI. ** Dine data og dine spørgsmål forbliver dine.
- **Kun dine. ** Ingen anden kunde kan nogensinde se dine data.

På denne side Seks lag der beskytter jer.Et login alene kan ikke tage jeres kundedata.Ingen kopi af jeres kode.Det ser AI'en, og det gør den ikke.Opbevaring og sletning.Spørgsmål fra jeres sikkerhedsansvarlige.

## Seks lag der beskytter jer.

Hvert lag virker for sig, så ingen enkelt fejl åbner for jeres data.

### Kun læseadgang

Adea forbinder med en databasebruger, der kun kan læse, og afviser en, der kan skrive. Hvert spørgsmål bliver tjekket, før det kører: én almindelig læsning, med en tidsgrænse og en rækkegrænse.

### Jeres data er kun jeres

Ingen andre virksomheder kan se jeres tal eller jeres kode. Væggen er bygget ind i selve databasen, så selv en fejl i appen ikke kan vise jeres data til andre. Hvert spørgsmål kører i sin egen kortlivede proces.

### Krypteret

Alt mellem jer og Adea går over HTTPS. De adgangskoder og tokens, I giver Adea, bliver krypteret med en nøgle, der kun tilhører jeres virksomhed, og AI'en ser dem aldrig. Adea forbinder altid fra de samme faste adresser, så I kan lukke jeres database for alt andet.

### Adgang efter rolle

På Pro og Business kan en administrator skjule tabeller og kolonner for en rolle eller vise en kolonne som ••••, for eksempel lønninger. Reglen gælder, før et spørgsmål kører, så intet svar kan snyde den.

### Hemmeligheder bliver ude

Filer med adgangskoder og nøgler, som.env-filer, bliver aldrig læst. Alt, der ligner en nøgle eller en adgangskode, bliver erstattet med [hidden], før Adea bruger det.

### Alt bliver logget

Alt, Guardian stopper, markerer eller ændrer, bliver skrevet i en sikkerhedslog, på alle abonnementer. Administratorer kan læse den, og på Business kan de eksportere den.

## Et login alene kan ikke tage jeres kundedata.

Guardian tjekker hvert spørgsmål, før data forlader jeres database, uanset hvem der spørger: en person, Slack eller en AI-assistent. Den holder øje med:

- **Persondata i store mængder **
- **Hele tabeller **
- **Eksport af persondata **
- **Tabeller gennemgået side for side **
- **Prompt injection **

### Derfor er det vigtigt

Et stjålet login er en af de mest almindelige veje for kundedata ud. Angriberen behøver ikke bryde noget: vedkommende spørger bare, som den person, vedkommende udgiver sig for at være.

Derfor går godkendelsen til administratorerne på mail, og for at godkende skal man bruge en adgangsnøgle eller logge ind på ny. Et stjålet login eller en videresendt mail kan ikke godkende en anmodning, og nye administratorer får først godkendelseslinks efter 24 timer, så en angriber ikke kan invitere sin egen godkender.

### På alle abonnementer

- Alt usædvanligt bliver markeret, og almindeligt arbejde bliver aldrig stoppet.
- Vil nogen sænke en beskyttelse, venter det 24 timer eller kræver en administrator mere.

### På Business også

- Store opslag og persondata holdes tilbage, indtil en administrator godkender.
- Jeres egne regler, skrevet med almindelige ord, for eksempel »Eksport over 500 rækker kræver godkendelse«.

## Ingen kopi af jeres kode.

Adea gemmer ikke en kopi af jeres kode. Den hentes fra jeres git-vært, når Adea har brug for den, ligger kun i hukommelsen, mens den bruges, og slettes 20 minutter efter sidste brug.

1. 1

### Hentes kun, når den skal bruges

Fra jeres git-vært, når Adea har brug for den, og den ligger kun i hukommelsen, mens den bruges.

2. 2

### Læses i et lukket rum

Intet internet, kun læseadgang, og væk 20 minutter efter sidste brug. Aldrig hele filer, aldrig repositoriet.

3. 3

### Det gemmer Adea

  - Korte noter om, hvad jeres kode gør
  - Det, Adea forstår om jeres data, og som jeres udviklere kan rette
  - De få linjer kode, et svar viser som kilde

## Det ser AI'en, og det gør den ikke.

Adea bruger en AI-model til at forstå spørgsmål og skrive opslag. Den arbejder med så lidt af jeres data, som den kan.

### Den ser

- Navnene på de tabeller og kolonner, du må se
- Op til 60 rækker fra hvert opslag, den bad om. Længere lister vises kun på din skærm
- Personoplysninger skiftet ud med pladsholdere, fx »Person 1« i stedet for et navn. Din skærm viser de rigtige
- Linjer fra jeres kode, hvor alt, der ligner en hemmelighed, er fjernet

### Den kan aldrig

- Se jeres adgangskoder eller forbindelsesoplysninger
- Vælge, hvilken virksomhed den arbejder for: det kommer fra dit login
- Sende noget ud af sig selv: den skriver kladder og lister
- Godkende en risikabel handling selv: det kræver en persons klik
- Trænes på jeres data eller jeres spørgsmål

## Opbevaring og sletning.

1. **Efter 30 dage **

Resultatrækker med persondata bliver slettet.

2. **Når I sletter virksomheden **

Ingen kan åbne den, og alle forbindelser bliver afbrudt med det samme. I 30 dage kan en administrator hente den tilbage.

3. **Efter de 30 dage **

Alt bliver slettet, og jeres virksomheds nøgle bliver destrueret.

4. **Inden for 35 dage **

Backups er væk med den normale rotation.

## Spørgsmål fra jeres sikkerhedsansvarlige.

Det, vi oftest bliver spurgt om, når en sikkerhedsansvarlig kigger med. Mangler der noget, så skriv til os.

Dokumenter

[DatabehandleraftaleLæs online](https://adea.app/da/databehandleraftale) [Underdatabehandlere11 underdatabehandlere · 30 dages varsel](https://adea.app/da/underdatabehandlere)

Dokumentation og privatlivspolitik[Dokumentation](https://adea.app/da/docs) · [Privatlivspolitik](https://adea.app/da/privatlivspolitik)

Har du fundet en sårbarhed eller har flere spørgsmål? [security@adea.app](mailto:security@adea.app)

### Kan Adea ændre noget i vores database?

Nej. Adea forbinder gennem en bruger, der kun kan læse, og Guardian tjekker hvert opslag, før det kører: kun én almindelig læsning er tilladt, med en tidsgrænse og en rækkegrænse. Når du forbinder, tjekker Adea, at brugeren ikke kan skrive, og afviser en, der kan.

### Gemmer Adea en kopi af vores kode?

Nej. Koden hentes fra jeres git-vært, når Adea har brug for den, ligger kun i hukommelsen, mens den bruges, og slettes 20 minutter efter sidste brug. Adea gemmer korte noter om, hvad koden gør, og de få linjer, et svar viser som kilde. Aldrig hele filer og aldrig repositoriet.

### Hvad ser AI-modellen?

Navnene på de tabeller og kolonner, personen må se, linjer fra jeres kode, hvor alt, der ligner en hemmelighed, er fjernet, og op til 60 rækker fra hvert opslag, den bad om. Personoplysninger i rækkerne, fx navne, e-mails, telefonnumre og adresser, skiftes ud med pladsholdere som »Person 1«, før modellen ser dem, og personens skærm viser de rigtige. Længere lister vises kun på personens skærm. Kolonner, en administrator har maskeret, kommer frem som ••••. Aldrig jeres adgangskoder eller forbindelsesoplysninger.

### Kan AI-modellen køre kode?

Nej. Den kan bede om at se tabeller, læse kode og foreslå et læseopslag. Adea udfører det selv, og Guardian tjekker hvert opslag. En assistent arbejder som den person, der har forbundet den, og den kan aldrig bekræfte en risikabel handling: det kræver en persons klik i Adea.

### Hvor er vores data, og hvem er underdatabehandlerne?

Adea og dens database kører i EU. Nogle få underdatabehandlere, som AI-modellen fra Anthropic, behandler data uden for EU med aftalte garantier. Hele listen står på siden om underdatabehandlere.

### Bliver vores data brugt til at træne AI?

Nej. Hverken af Adea eller af Anthropic, som leverer AI-modellen.

### Kan vi begrænse, hvem der ser hvad?

Ja, på Pro og Business. En administrator kan skjule eller maskere tabeller og kolonner for hver rolle og give en kollega adgang til kun sin egen lokation. Reglerne gælder, før et opslag kører.

### Kan vi kræve login med Google eller Microsoft?

Ja, på Business. En administrator kan kræve, at alle logger ind med Google eller Microsoft. Uden den regel kan man også logge ind med et link på mail eller en adgangsnøgle.

### Hvordan sletter vi vores data?

En administrator kan slette virksomheden i Adea. Bagefter kan ingen åbne den, og alle forbindelser bliver afbrudt med det samme. Efter 30 dage er alt slettet, og backups er væk inden for 35 dage.

## Se det selv.

Prøv Adea gratis på jeres egne data, eller se demoen uden at oprette dig.

[Prøv gratis](https://adea.app/da/signup) [Se demoen](https://adea.app/da/demo)
